通用算法

JWT 解码ZH

查看 JSON claims 和 NumericDate 时间,同时把所有解码值视为不可信数据。

解码不等于验证;所有内容都必须视为不可信。

全部处理仅在当前标签页完成。

等待输入。

使用方法

用于开发或排错时检查 compact JWS/JWT;正式使用前仍必须完成正确验证。

  1. 粘贴完整三段式 token,包括 signature 段。
  2. 解码并查看格式化 header、payload 与可识别的时间 claim。
  3. 另行使用正确算法、密钥、issuer、audience 和 claim 策略验证 token。

完整示例

输入
eyJhbGciOiJub25lIn0.eyJzdWIiOiJyaWd1bGEifQ.signature
输出
Header: {"alg":"none"}
Payload: {"sub":"rigula"}

能读懂不代表可信;本页不做签名或 claim 验证。

方法与定义

  • 严格按 Base64url 将 RFC 7515 compact 前两段解码为 UTF-8 JSON 对象。
  • 有限整数 iat、nbf 和 exp NumericDate 会额外显示为 UTC ISO 时间。

限制与边界

  • 不会验证签名、issuer、audience、过期、not-before、nonce 或应用策略。
  • 五段式加密 JWE 与非对象 JSON 段会被拒绝。

隐私

全部输入与结果仅保留在当前标签页;Rigula 不会上传、存储,也不会把内容写入分享链接。